Segurança de aplicações

SCA (Software Composition Analysis)

Análise dos componentes de terceiros usados por uma aplicação, em busca de vulnerabilidades conhecidas.

SCA (Software Composition Analysis) e a análise dos componentes de terceiros — bibliotecas, frameworks, pacotes — usados por uma aplicação, com o objetivo de identificar quais deles possuem vulnerabilidades conhecidas publicadas. Aplicações modernas incorporam um volume grande de dependencias, e uma vulnerabilidade em um componente de terceiro se torna uma vulnerabilidade da aplicação, ainda que ninguem do time a tenha escrito diretamente.

SCA complementa DAST e SAST: nenhuma das outras duas abordagens tem como foco principal mapear a cadeia de dependencias e acompanhar sua evolucao ao longo do tempo.

Veja a comparação completa em DAST, SAST e SCA: quando usar cada um.

Quer entender como isso se aplica ao seu ambiente?

Fale com um especialista